{"id":1049886,"date":"2026-05-27T12:56:15","date_gmt":"2026-05-27T12:56:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1049886\/"},"modified":"2026-05-27T12:56:15","modified_gmt":"2026-05-27T12:56:15","slug":"7-zip-hochriskante-luecke-erlaubt-einschleusen-von-schadcode","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1049886\/","title":{"rendered":"7-Zip: Hochriskante L\u00fccke erlaubt Einschleusen von Schadcode"},"content":{"rendered":"<p>Im Archivprogramm 7-Zip haben IT-Forscher eine Sicherheitsl\u00fccke entdeckt, die Angreifern das Einschleusen von Schadcode erm\u00f6glicht. Dazu gen\u00fcgt das \u00d6ffnen einer sorgsam pr\u00e4parierten Archiv-Datei. Ein Update zum Schlie\u00dfen des Sicherheitslecks steht bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das <a href=\"https:\/\/securitylab.github.com\/advisories\/GHSL-2026-140_7-Zip\/\" rel=\"external noopener nofollow\" target=\"_blank\">GitHub-Security-Team hat einen entsprechenden Schwachstelleneintrag<\/a> ver\u00f6ffentlicht. In 7-Zip 26.00 k\u00f6nnen b\u00f6sartige Akteure demnach einen Heap-basierten Puffer\u00fcberlauf provozieren. Bei der Verarbeitung von komprimierten NTFS-Streams kann ein zu kleiner Puffer angelegt werden, was zum Absturz der App oder sogar zur Ausf\u00fchrung beliebigen Codes f\u00fchren kann (CVE-2026-48095, CVSS <strong>8.8<\/strong>, Risiko \u201e<strong>hoch<\/strong>\u201c).<\/p>\n<p>Das Verhalten der L\u00fccke unterscheidet sich je nach Wortbreite der Systemarchitektur. 32-Bit-Builds sind in jedem Fall davon betroffen, auf 64-Bit-Systemen h\u00e4ngt es davon ab, wie viel RAM tats\u00e4chlich im System verbaut ist. Auf Systemen mit 16 GByte und mehr findet die Speicherallokation korrekt statt, sodass dort Schadcode eingeschleust werden kann.<\/p>\n<p>Auf Systemen mit weniger Speicher kann das fehlschlagen und f\u00fchrt dann zu einem Denial-of-Service-Zustand. Die Meldung enth\u00e4lt auch Proof-of-Concept-Code, sodass Angreifer in K\u00fcrze die Schwachstelle in ihr Standard-Repertoire aufnehmen k\u00f6nnten.<\/p>\n<p>Das <a href=\"https:\/\/socprime.com\/blog\/cve-2026-48095-7-zip-heap-overflow-flaw\/\" rel=\"external noopener nofollow\" target=\"_blank\">SOC-Prime-Team hat einen Blog-Beitrag<\/a> zur Schwachstelle ver\u00f6ffentlicht. Die L\u00fccke ist dadurch gef\u00e4hrlich, dass Angreifer keine speziellen Dateiendungen f\u00fcr die manipulierten Archive nutzen m\u00fcssen, um den NTFS-Handler in Aktion zu setzen. Die Endungen k\u00f6nnen auch beliebig sein, etwa .7z, .zip, .rar oder \u00e4hnliche. Wenn die daf\u00fcr zust\u00e4ndigen Handler die Daten in der Datei nicht verarbeiten k\u00f6nnen, wendet 7-Zip eine Art MIME-Magic an und f\u00fcttert den NTFS-Handler mit dem Input, weil der die Datei erkennt und verarbeitet.<\/p>\n<p>Aktualisierte Software<\/p>\n<p>Das Problem besteht in 7-Zip 26.00. Am 27. April 2026 erschien 7-Zip 26.01, das unter anderem diese Sicherheitsl\u00fccke schlie\u00dft. Da 7-Zip keinen automatischen Update-Mechanismus enth\u00e4lt, m\u00fcssen Nutzerinnen und Nutzer sowie Admins die Aktualisierung manuell vornehmen. An der Windows-Eingabeaufforderung sollte der Aufruf von winget upgrade &#8211;all die Aktualisierung finden und installieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Ansonsten steht die aktuelle 7-Zip-Fassung auch auf der <a href=\"https:\/\/www.7-zip.org\/\" rel=\"external noopener nofollow\" target=\"_blank\">Download-Seite des Projekts<\/a> zum Herunterladen bereit. Eine weitere <a href=\"https:\/\/sourceforge.net\/p\/sevenzip\/discussion\/45797\/thread\/555e132ba4\/\" rel=\"external noopener nofollow\" target=\"_blank\">Download-Seite bei Sourceforge<\/a> h\u00e4lt zudem Updates f\u00fcr diverse Plattformen abseits von Windows bereit, dort finden sich auch die weiteren \u00c4nderungen gegen\u00fcber der Version 26.00.<\/p>\n<p>Das Update sollte rasch erfolgen. Im vergangenen November haben <a href=\"https:\/\/www.heise.de\/news\/7-Zip-Angreifer-schleusen-Schadcode-ein-11085645.html\" rel=\"nofollow noopener\" target=\"_blank\">Angreifer eine Schwachstelle in 7-Zip missbraucht, um damit ihren Opfern Schadcode<\/a> unterzuschieben.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Im Archivprogramm 7-Zip haben IT-Forscher eine Sicherheitsl\u00fccke entdeckt, die Angreifern das Einschleusen von Schadcode erm\u00f6glicht. Dazu gen\u00fcgt das&hellip;\n","protected":false},"author":2,"featured_media":1049887,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[224570,10308,29,30,196,190,189,1687,4970,194,191,1314,193,192],"class_list":["post-1049886","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-7-zip","tag-alert","tag-deutschland","tag-germany","tag-it","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1049886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1049886"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1049886\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1049887"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1049886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1049886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1049886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}